Inhalte aufrufen


Toggle shoutbox Shoutbox Shoutbox in einem Popup öffnen

Herzlich Willkommen im Forum von Hero Zero! Vergesst nicht, vor der Nutzung der Shoutbox und des Forums die offiziellen Forenregeln zu lesen. Bevor ihr eine Frage stellt, werft zudem einen Blick in die FAQ- vielleicht wurde eure Frage dort schon beantwortet. Danke für euer Verständnis und viel Spaß beim Chatten! ;)

@  s27Project : (18.04 - 22:19)

like

@  derbauergeb : (18.04 - 21:02)

Bevor ihr neue Updates bringt kriegt bitte euere Server in den Griff

@  darleen66@we... : (17.04 - 10:01)

Ab morgen bis 24.04 Donutboxen im Shop mit Begleiter Hank

@  Notausgang : (16.04 - 19:51)

ja so war es Gestern Abend, viel Ene verschenkt

@  s27Project : (15.04 - 20:09)

herrlich, funktioniert nichts

@  darleen66@we... : (15.04 - 17:49)

Doch das geht, Donnerstag ab 21 Uhr ist er dann wieder auf 0 nur die 24 Std vor der con würde ich keinen neuen mehr starten ;)

@  Vanity : (15.04 - 16:55)

Ok, also jetzt am besten keinen mehr starten, richtig? :D

@  darleen66@we... : (15.04 - 16:51)

@vanity Nein wenn du bei einem zwischendrin bist bleibst du zwischendrin

@  Vanity : (15.04 - 16:35)

Weiß jemand ob die SE's automatisch bei der Con zurückgesetzt werden?

@  Sayu : (15.04 - 15:05)

@Katze also ich war am 3 April hier und hab gefragt ob der Geschwister Forum (Big Bang Empire) eigentlich auch ihre neuen Admins bekommt. Da hat ja geantwortet das die nächsten Tage welche kommen. Ab ich sehe es sind jetzt gut 12 Tage um und morgen gibs nen neuen Server :)

@  s27Project : (13.04 - 12:19)

Nur mal angenmerkt, jedes mal wenn ein Schurke da ist, fängt das game komplett an zu laggen und das nicht nur bei mir, geht meinem Team genauso... Bitte tut was gegen die laggs, die sind seit wenigen Wochen richtig schlimm ...

@  s27Project : (13.04 - 09:54)

Immer schön friedlich sein, draußen ist herrliches Wetter:) Schönes We allen

@  Aufholjäger : (12.04 - 23:29)

du bist die Person, die hier zumüllt, in dem du mich von der Seite anmachst...

@  lellek13 : (12.04 - 23:18)

also wie blöd willste denn sein wie oft wird das denn noch angesprichen? es wurde doch abgelehnt also finde dich damit ab und müll hier nicht zu

@  Aufholjäger : (12.04 - 09:31)

ich meine wir sind alle nicht zufrieden mit den Servern... sie müssen 24/7 gut laufen und nicht mindestens 2 Stunden am Tag verteilt am laggen sein... Playata muss wissen, das es so nicht weitergehen kann mit den Servern... eben deshalb wäre eine Serverzusammenlegung sehr gut

@  TheButcher : (12.04 - 09:18)

alles klar. schönes restarbeiten und dann später ein schönes wochenende. ich muss heute zum glück auch nicht so lange und kann bald nachhause.

@  TheButcher : (12.04 - 09:18)

Die Meinung ist ja auch gerechtfertigt. Aber diese immer und immer wieder hier zu shouten bringt doch nix. Oder merkst du eine Veränderung? Dann lieber immer wieder neue Themen erstellen oder doch mal die Telefonnummer eintippen und playata damit nerven.

@  Black Angel : (12.04 - 09:17)

tut mir leid, meine pause ist vorbei...muss wieder arbeiten

@  Black Angel : (12.04 - 09:16)

ich mache dir keinen vorwurf, habe nur gesagt das du seeeeehr viel zeit haben muss.

@  Black Angel : (12.04 - 09:16)

...na dnn lies dir mal die shoutbox bis unten durch, bin halt kein arschkriecher sondern stehe hinter meiner meinung


Profilbild
* * * * * 1 Stimmen

Einbruch in die Forensysteme der Playata GmbH - Fragenbeitrag


Dieses Thema wurde archiviert. Dies bedeuted es können keine Antworten mehr geschrieben werden.
12 Antworten zu diesem Thema

#1 Xashija

Xashija

    Community Team

  • Community Team
  • 484 Beiträge

Geschrieben: 25 Juni 2015 - 13:01

Hallo liebe Helden,
 
wie wir euch im entsprechenden Informationsbeitrag erklärt haben, möchten wir euch in diesem Beitrag die Möglichkeit geben, Fragen zum Angriff auf unser Forensystem zu stellen. Wir werden die Fragen so gut es uns möglich ist beantworten und gegebenenfalls die FAQ im Informationsbeitrag erweitern.
 
Bitte lest euch den Informationsbeitrag zum Einbruch in die Forensysteme der Playata GmbH durch, bevor ihr eure Fragen stellt und vermeidet Diskussionen, um diesen Beitrag möglichst übersichtlich zu halten.

#2 (History)

(History)

    Heldenhaftes Forenschnitzel

  • Shoutbox-Helfer
  • 1.696 Beiträge

Geschrieben: 25 Juni 2015 - 16:02

-Was wurde unternommen damit das Forum in Zukunft sicher ist/bleibt?

 

-Müssen Wir seitdem Vorfall irgendwas beachten?

 

-Wie kam es dazu das sonen "Exploit" unbemerkt blieb?

 

Das wars von mir mit den Fragen


Eingefügtes Bild


#3 PapaSchlumpf

PapaSchlumpf
  • Mitglied
  • 60 Beiträge

Geschrieben: 25 Juni 2015 - 16:27

-Wie kam es dazu das sonen "Exploit" unbemerkt blieb?

 

 

 

Heutzutage geht vieles unbemerkt Hacker entwickeln sich immer weiter und weiter...kein Forum is vor sowas 100% sicher....

 

Und solange man diese "Lücken" schließt und so kein Hacker mehr durch kommen kann is alles jut ^^


Gegen die Mega Abzocke!


#4 Regnor

Regnor

    Administrator

  • Entwickler
  • 132 Beiträge

Geschrieben: 25 Juni 2015 - 16:38

Hallo History,

 

dann will ich mal versuchen deine Fragen zu beantworten:

 

Welche Maßnahmen wurden unternommen damit das Forum in Zukunft sicher ist vor Angriffe?

Wir haben die Forensysteme nun auf einen komplett isolierten Server verschoben der extrem eingeschränkte Nutzungsrechte hat. Wir haben die Forensystemrechte auf dem Server nun weit über den Standard hinaus eingeschränkt. Das Adminpanel des Forums ist nun durch eine Zweifachauthentifizierung geschützt. Des Weiteren haben wir die Zugriffsrechte auf dem Server auf das allernötigste beschränkt. Außerdem wird der Server nun auf verdächtige Änderung überwacht (Intrusion Detection).

 

Müssen Wir seitdem Vorfall irgendwas beachten?

Falls Passwörter oder andere Benutzerkennungen via PN ausgetauscht sind so sind diese als kompromittiert zu betrachten und sofort zu ändern. Die Forenpasswörter wurden verschlüsselt gespeichert. Aus Sicherheitsgründen empfehlen wir jedoch das Forenpasswort zu ändern.

Wichtig in einem anderen Zusammenhang ist noch folgendes: Die Kriminalpolizei ermittelt weiter in diesem Fall. In diesem Zusammenhang möchten wir auch darauf hinweisen dass das Verlinken von möglichen Links auf die Datenbank oder das Herunterladen und Auswerten der Daten unter Umständen eine strafbare Handlung darstellen kann.

 

-Wie kam es dazu, dass so ein "Exploit" unbemerkt blieb?

Der Angreifer hat die Forensysteme auf mehrere Arten angegriffen. Welche das im Detail waren werden wir hier jedoch nicht öffentlich darlegen.

 

Viele Grüße

Regnor



#5 LuHappyx3

LuHappyx3
  • Mitglied
  • 117 Beiträge

Geschrieben: 25 Juni 2015 - 18:30

Welche Maßnahmen wurden unternommen damit das Forum in Zukunft sicher ist vor Angriffe?

Wir haben die Forensysteme nun auf einen komplett isolierten Server verschoben der extrem eingeschränkte Nutzungsrechte hat. Wir haben die Forensystemrechte auf dem Server nun weit über den Standard hinaus eingeschränkt. Das Adminpanel des Forums ist nun durch eine Zweifachauthentifizierung geschützt. Des Weiteren haben wir die Zugriffsrechte auf dem Server auf das allernötigste beschränkt. Außerdem wird der Server nun auf verdächtige Änderung überwacht (Intrusion Detection).

 

Ist es trotzdem noch möglich, das Forum erneut zu hacken? Gibt es keine Lösung dafür, das es "ungehackt" bleiben kann? Kann man nun sich auf die ganzen Schutzprogramme verlassen?


bqr9bdw.gif


#6 Guest_Devils Angel_*

Guest_Devils Angel_*
  • Gast

Geschrieben: 25 Juni 2015 - 18:30

Ich hätte da auch ne Frage und weiss nicht ob es überhaupt möglich ist.Wäre es nicht Möglich einen anderen Forumhersteller zu nehmen?Denn genau dieser Anbieter wurde mehrmals gehackt( bereits 2013 z.b. Ubuntu-Forum) mit ähnlichen "Angriffen" wo ebenfalls Daten geklaut wurden und dieser Anbieter bekommt es anscheinend nicht hin die Forumsoftware sicher zu machen.

 

Wäre es da nicht sinnvoll sich nach einen anderen Forumanbieter umzusehen?

 

Denn ich verstehe viel spass und glaube gerne das es nicht unbedingt eure Schuld war,wenn jedoch Private Pns mit teilweise sehr privaten Inhalt geklaut werden finde ich das ganz und gar nicht mehr lustig und hoffe das so etwas Definitiv nicht mehr passieren wird.



#7 maddin1982

maddin1982
  • Mitglied
  • 297 Beiträge

Geschrieben: 26 Juni 2015 - 05:31

Moin,

 

warum wurde das Forum nicht so eingestellt, dass man beim ersten Login automatisch ein neues Passwort vergeben muss?

 

Dies hätte zusätzliche Sicherheit der Forenaccounts gewährleistet.

 

Horrido



#8 Regnor

Regnor

    Administrator

  • Entwickler
  • 132 Beiträge

Geschrieben: 26 Juni 2015 - 09:18

Hi LuHappyx3, zu deiner Frage:

Ist es trotzdem noch möglich, das Forum erneut zu hacken? Gibt es keine Lösung dafür, das es "ungehackt" bleiben kann? Kann man nun sich auf die ganzen Schutzprogramme verlassen?

Eine 100% ige Sicherheit gibt es leider im Internet nicht. Wir versuchen jedoch den Sicherheitsstandard so hoch wie möglich zu setzen. Ab einem bestimmten Punkt macht es auch für einen Angreifer keinen Sinn mehr so ein System anzugreifen, da der Aufwand in keinem Verhältnis zu seinem Nutzen mehr steht. Mit den aktuell getroffenen Vorkehrungen denken wir dass wir den Sicherheitsstandard schon sehr hoch gesetzt haben.

 

 

 

Und gleich weiter zur Frage von Devils Angel:

Wäre es da nicht sinnvoll sich nach einen anderen Forumanbieter umzusehen?

Generell ist eine Migration möglich. Wir haben uns in den letzten Tagen auch schon weitere Anbieter angeschaut. Dabei ist aber leider auch zu sagen, dass in jedem größeren Forensystem in der Vergangenheit schon Schwachstellen gefunden wurden. Durch die neuen Sicherheitsvorkehrungen denken wir, dass wir das Sicherheitsrisiko nun soweit wie möglich reduziert haben.

 

 

 

und zu Maddins Frage:

Warum wurde das Forum nicht so eingestellt, dass man beim ersten Login automatisch ein neues Passwort vergeben muss?

Nach unserem Stand bietet die Forensoftware so eine Funktionalität nicht direkt an. Dies ist nur durch die Einbindung von Drittanbieter Plugins möglich. Das Einbinden von weiterem zusätzlichem Code kann jedoch wieder ungewollt zu einer Schwachstelle im gesamten System führen.

 

 

 

Viele Grüße

Regnor



#9 Jim Root

Jim Root
  • Mitglied
  • 22 Beiträge

Geschrieben: 26 Juni 2015 - 19:35

Kann es evtl. sein dass der Explodit auch sämtliche E-mail-Adressen gehackt und so Zugang zum Spiel geschaffen hat?



#10 Rimischonie

Rimischonie
  • Mitglied
  • 1.038 Beiträge

Geschrieben: 27 Juni 2015 - 17:48

und zu Maddins Frage:

Warum wurde das Forum nicht so eingestellt, dass man beim ersten Login automatisch ein neues Passwort vergeben muss?

Nach unserem Stand bietet die Forensoftware so eine Funktionalität nicht direkt an. Dies ist nur durch die Einbindung von Drittanbieter Plugins möglich. Das Einbinden von weiterem zusätzlichem Code kann jedoch wieder ungewollt zu einer Schwachstelle im gesamten System führen.

 

Ihr hattet doch ein komplettes backup. Hätte einfach gereicht die hashes zulöschen aus der DB.

Somit hätte jeder User ein Request anfordern müssen an das Forensystem zum zurück/neusetzen des Passwords. Danach nur eine Rundmail an die Forenbenutzer schicken mit den Link zu der Forget Password funktion und fertig wäre die Sache gewesen.

 

Aber so, kann man es sich einfach machen und es auf den User abwälzen.


Trollst du, troll ich zurück. Trollst du nicht, troll ich trotzdem.
Never underestimate a troll


#11 Narena

Narena

    ChaosQueen

  • Moderator
  • 1.896 Beiträge

Geschrieben: 23 Juli 2016 - 14:55

OT entfernt


forensignatur6wvc5i2.jpg


#12 koks one

koks one
  • Mitglied
  • 238 Beiträge

Geschrieben: 23 Juli 2016 - 17:33

wieso wird das entfernt was ich geschrieben hab und jz will ich selber noch ne Frage dazu stellen okj ist zwa ein bissel her aber naja

 

allerdings hab ich den Text sehr oft irgendwo gesehen und der lautet:  -Verwende keinen Adblocker um HeroZero zu spielen

 

und da meine Frage ist es net sinnvoller einen Adblocker aktiviert zu haben als keinen?Weil es ist doch um einiges Sicherer oder seh ich das falsch?

 

Ich hoffe ich bekomme eine Antwort

 

danke

mfg


☛к๏кร ๏ภє☚Bei dir sieht man keine Blasen,wie beim stillen Wasser.Bin einer der seltenen Free2Play Exemplaren die Playata noch nicht vergrault hat....


#13 tinii

tinii
  • Mitglied
  • 3.764 Beiträge

Geschrieben: 25 Juli 2016 - 15:59

Sofern ein AdBlocker aktiviert ist,  kann es  zu Problemen kommen, dass das Spiel  - bzw einige Teile davon - nicht so funktionieren wie vorgesehen.

 

Probleme können selbst dann auftreten,  wenn man das Spiel als Ausnahme einrichtet da die Videowerbung, zum Beispiel, von Partnern bereitgestellt wird.

 

Aus dem Grund wird im Spiel empfohlen, keinen AdBlocker zu verwenden.